LAN naar VLAN (guest) wireless, geen ping

Eddie the Eagle

Moderator
UniFier
8 feb 2019
4.101
4
3.024
163
Ik ben de eerste voorzichtige stapjes naar VLAN aan het zetten. Mijn guest wifi liep over het standaard LAN maar sinds vandaag heb ik daar een apart guest VLAN voor aangemaakt en het guest wifi daaraan gekoppeld, dus met eigen subnet. Werkt prima, de iphone die aan het guest wifi hangt, neemt zijn IP uit het nieuwe subnet .2 ipv uit het standaard LAN subnet .1

Daarna heb ik de firewall regel aangemaakt om standaard LAN toegang te verlenen tot het guest VLAN. Dan zou ik het IP adres (.2) van die iphone toch moeten kunnen pingen ? Toch lukt dat niet, enig idee wat ik fout doe ?
 
Ik heb net het filmpje even bekeken maar vind hem zelf behoorlijk ingewikkeld maar dat kan ook aan mij liggen. Zelf vond ik onderstaande filmpje heel duidelijk hoe je ook IoT netwerk moet opzetten en wat verder op in het filmpje word ook uitgelegd hoe je dit in Unifi doet dus kijk eens of je hier wat aan hebt.

dank, ga ik deze bekijken.

Nog even mbt die vorige film..daar worden bij LAN IN regels aangemaakt voor accept established/related & drop all. Ik zie dat diezelfde regels al Unifi predefined zijn voor WAN IN. Hebben die LAN regels dan wel zin ?
 
Het andere filmpje was ook behoorlijk langdradig en elke keer word er weer nieuwe hardware aangesloten, ik denk dat je echt stap voor stap dingen moet gaan doen en bij Crosstalk Solutions vind je genoeg filmpjes over elke stap met een duidelijke uitleg.
 
Het andere filmpje was ook behoorlijk langdradig en elke keer word er weer nieuwe hardware aangesloten, ik denk dat je echt stap voor stap dingen moet gaan doen en bij Crosstalk Solutions vind je genoeg filmpjes over elke stap met een duidelijke uitleg.
ja die van Toasty vond ik ook niet verkeerd maar ik ga maar eens overstappen naar Crosstalk dan
 
Unifi is eigenlijk niet bedoelt voor mensen zonder kennis van netwerken want dan kun je beter TP link nemen maar dat had je wel door hahaha
pffff, TP link, daar kom ik net vanaf. Ik zit ergens in de leercurve. Er zit nog een wereld tussen Noob en Expert. Ik zweef ergens daartussen in, weet alleen niet waar precies :ROFLMAO::ROFLMAO:
 
  • Haha
Waarderingen: LTAX04
Unifi is eigenlijk niet bedoelt voor mensen zonder kennis van netwerken want dan kun je beter TP link nemen maar dat had je wel door hahaha
Had zelf niet zo gek veel kennis van netwerken toen ik mijn UniFi spul kocht ... eigenlijk aangekocht naar aanleiding van een draadje op het Nederlandstalige Synology forum waaruit dit forum eigenlijk ontstaan is.

Maar veel geleerd van de video’s van Chris van Crosstalk Solutions en ook door vallen en opstaan.

Als de UDM Pro er hier komt, hopelijk volgende maand, dan zal ik geen backup terug zetten van de USG maar gewoon vanaf nul alles terug opzetten, gewoon om de kennis terug op te frissen. Want eenmaal opgezet heb je eigenlijk weinig omkijken meer naar.

Trouwens die video van Toasty ook beginnen kijken, maar is inderdaad langdradig. Hij had beter zijn uur video opgesplitst in delen.
 
Had zelf niet zo gek veel kennis van netwerken toen ik mijn UniFi spul kocht ... eigenlijk aangekocht naar aanleiding van een draadje op het Nederlandstalige Synology forum waaruit dit forum eigenlijk ontstaan is.

Maar veel geleerd van de video’s van Chris van Crosstalk Solutions en ook door vallen en opstaan.

Als de UDM Pro er hier komt, hopelijk volgende maand, dan zal ik geen backup terug zetten van de USG maar gewoon vanaf nul alles terug opzetten, gewoon om de kennis terug op te frissen. Want eenmaal opgezet heb je eigenlijk weinig omkijken meer naar.

Trouwens die video van Toasty ook beginnen kijken, maar is inderdaad langdradig. Hij had beter zijn uur video opgesplitst in delen.
Volgens mij zitten heel veel mensen op beide forums want ik lees ook vaak op het synology forum ;) maar ik ben meer een lezer en post weinig behalve hier dan maar dat is ook gekomen door dat iemand mij een privé bericht stuurde en dat heeft mij gemotiveerd om meer te praten. (geen idee of iedereen daar blij van word maar hopelijk kan ik toch wat mensen helpen)
 
Laatst bewerkt:
De firewall regels voor een connectie met internet zijn redelijk simpel. Het doel is alles naar buiten toe doorgeven en alleen gewild verkeer naar binnen laten.
Voor het netwerkverkeer tussen VLAN‘s is dat anders. De gebruiker heeft een bepaald doel voor ogen, maar Ubiquiti kan daar niet naar raden. Daarom is er gekozen om bij het aanmaken van het VLAN al het inter VLAN verkeer open te laten staan en de gebruiker zelf verantwoordelijk te maken voor de firewall instellingen.
 
De firewall regels voor een connectie met internet zijn redelijk simpel. Het doel is alles naar buiten toe doorgeven en alleen gewild verkeer naar binnen laten.
Voor het netwerkverkeer tussen VLAN‘s is dat anders. De gebruiker heeft een bepaald doel voor ogen, maar Ubiquiti kan daar niet naar raden. Daarom is er gekozen om bij het aanmaken van het VLAN al het inter VLAN verkeer open te laten staan en de gebruiker zelf verantwoordelijk te maken voor de firewall instellingen.
Die LAN->VLAN en VLAN->VLAN regels snap ik volledig wat je bedoeld. Ik bedoel de regels voor established/related en drop in LAN (niet predefined) vs WAN (predefined).
 
Activiteit
Er wordt op dit moment (nog) geen nieuwe reactie gepost.